Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xblackash/cve-2026-43503
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

Vedi Repository
29642 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Immagine 25 giu 2026, 11_05_52 PM

Quando la memoria condivisa smette di essere condivisa in sicurezza.

Linux Severity CVSS Type Status

Una vulnerabilità di Escalation Locale dei Privilegi causata dalla propagazione impropria del flag SKBFL_SHARED_FRAG all'interno dello stack di rete di Linux.


📖 Panoramica

CVE-2026-43503, soprannominata DirtyClone, è una vulnerabilità di Escalation Locale dei Privilegi (LPE) ad Alta Severità che colpisce il sottosistema di rete del kernel Linux.

La vulnerabilità esiste perché diverse routine di copia dei frammenti del Socket Buffer (SKB) non riescono a preservare il flag SKBFL_SHARED_FRAG quando clonano o trasferiscono frammenti di pacchetto.

Di conseguenza, la memoria che dovrebbe rimanere protetta dalla semantica Copy-on-Write (CoW) potrebbe diventare scrivibile inaspettatamente, permettendo a un attaccante locale di modificare dati di cache di pagina in sola lettura in condizioni specifiche.


⚡ Perché "DirtyClone"?

Il nome DirtyClone riflette due caratteristiche chiave:

  • Dirty → La memoria condivisa della cache di pagina diventa inaspettatamente scrivibile.
  • Clone → Attivata durante la clonazione o il trasferimento di frammenti SKB.

Simile a precedenti vulnerabilità di corruzione della memoria di Linux, il problema deriva da una gestione errata dei metadati della memoria condivisa, non da un classico buffer overflow.


🎯 Impatto

Un attacco riuscito può consentire a un attaccante di:

  • 🔺 Escalare i privilegi a root
  • 🛠 Modificare file di proprietà di root in sola lettura
  • 💾 Corrompere la memoria supportata dalla cache di pagina
  • ⚠ Bypassare le protezioni Copy-on-Write previste
  • 🔥 Eseguire codice arbitrario con privilegi elevati (a seconda della catena di sfruttamento)

🧩 Causa Principale

Diverse funzioni helper di rete clonano o spostano frammenti di pacchetto senza copiare il flag:

root@kitploit:~
SKBFL_SHARED_FRAG

Di conseguenza, il socket buffer di destinazione assume erroneamente la proprietà di memoria che è in realtà condivisa.

Questo rompe le ipotesi del kernel sulla proprietà delle pagine e sulla protezione in scrittura.


🔬 Funzioni Affette

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

Ognuna di queste routine può propagare riferimenti ai frammenti senza preservare lo stato di frammento condiviso.


💥 Flusso dell'Attacco

root@kitploit:~
Local User
     │
     ▼
Create crafted networking workload
     │
     ▼
SKB Fragment Cloning
     │
     ▼
SKBFL_SHARED_FRAG Lost
     │
     ▼
Shared Memory Appears Private
     │
     ▼
Write Into Read-Only Page Cache
     │
     ▼
Privilege Escalation

📸 Demo

CVE-2026-43503

📊 Dettagli della Vulnerabilità


🖥 Componente Affetto

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ Versioni del Kernel Corrette


🛡 Mitigazione

  • Aggiorna a un kernel Linux corretto.
  • Limita l'accesso alla shell locale per utenti non fidati.
  • Applica i più recenti aggiornamenti di sicurezza del fornitore.
  • Monitora i sistemi per tentativi di escalation dei privilegi.
  • Segui il principio del minimo privilegio.

🔍 Rilevamento

Gli indicatori possono includere:

  • Modifica inaspettata di file in sola lettura
  • Comportamento anomalo della cache di pagina
  • Tentativi di escalation locale dei privilegi
  • Avvisi del kernel relativi alla gestione della memoria di rete

📚 Riepilogo Tecnico

CategoriaDescrizione
CWEGestione impropria dello stato
Tipo di VulnerabilitàEscalation Locale dei Privilegi

🧠 Punto Chiave

DirtyClone non è un exploit di rete remoto — è una vulnerabilità di escalation locale dei privilegi causata da una gestione errata dei frammenti di socket buffer condivisi. La perdita del flag SKBFL_SHARED_FRAG permette scritture in memoria che dovrebbero rimanere protette, minando le garanzie Copy-on-Write di Linux e consentendo l'escalation dei privilegi nelle condizioni giuste.


⭐ Rimani Aggiornato

Le vulnerabilità di escalation dei privilegi del kernel continuano a dimostrare come errori sottili nella gestione della memoria possano avere gravi conseguenze sulla sicurezza.

Se questo repository ti è stato utile, considera di mettere una ⭐ per supportare la ricerca sulla sicurezza informatica e la documentazione delle vulnerabilità.

Scarica lo strumento
ProprietàValore
CVECVE-2026-43503
SoprannomeDirtyClone
SeveritàAlta
CVSS v3.18.8
Vettore d'AttaccoLocale
ComplessitàBassa
Privilegi RichiestiBassi
Interazione UtenteNessuna
AmbitoModificato
ImpattoEscalation dei Privilegi
Ramo StabileVersione Corretta
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+Corretta
SfruttamentoAttaccante locale autenticato
Riavvio RichiestoDopo l'aggiornamento del kernel
Sfruttabile da Remoto❌ No